一点点疑心,只是良好的持家之道
把这套收藏的钥匙交在可靠的手里。
一套收藏可能会暴露你拥有什么、值多少、放在哪里。KolleK 给你切实可行的方式来保护访问权限,而不必把账户设置变成一晚上的活动。
在你的身份验证器中扫描
或手动输入此设置密钥:
恢复代码
加上第二重验证
被盗的密码,从此不再够用。
开启双因素认证,单个泄露的密码就再也打不开门。把恢复码存放在安全的地方,最好别和生成验证码的那部手机放在一起。
身份验证器应用
来自任意 TOTP 应用的动态验证码。扫一次二维码就搞定。
恢复代码
手机丢失时用的一次性验证码。特意保存在设备之外。
泄露密码检查
新密码在被接受前会与已知的泄露数据比对。
无需再记一个密码就能登录
让你的收件箱来为你作证。
魔法链接让你在更方便时直接从邮箱登录。少和密码较劲,少几次“我到底用的哪一个?”。
登录 KolleK
no-reply{{ Str::lower(config('app.name')) }}.app · 发往 jamie@…
这是你的一次性登录链接。它将在 15 分钟后失效,且只能使用一次。
登录 KolleK不是你请求的?可以放心忽略,在链接被使用之前什么都不会改变。
当有异样时及时知晓
第一个提示,理应来自我们。
KolleK 会就失败登录、新设备、IP 地址变化和 API 密钥变更给你发邮件。你第一次得知某次可疑登录,不该是从陌生人那里。
Windows 上的 Chrome · 美国丹佛 · 已通过 2FA 验证。
位置从美国波特兰变为丹佛。
已创建密钥“export-script”,权限为只读。
你的账户出现 3 次失败尝试,随后被限流。
让正确的选择变得容易
所有控制项,集于一处。
安全设置把密码、双因素认证、恢复码、API 密钥和账户保护集中在一起。这些控制项在你需要之前就已就位。
密码
4 个月前更改过 · 已比对泄露数据
两步验证
身份验证器应用 · 剩余 6 个恢复码
魔法链接登录
用一次性的邮件链接登录
安全提醒邮件
新登录、IP 变化和 API 密钥事件
API 密钥
1 个有效密钥 · 只读权限
趁风平浪静时,把防护打开。
双因素、恢复码、魔法链接,以及可据以行动的提醒,在同一个设置页里一次性设好。
如果符合以下情况,KolleK 可能(暂时)不适合你……
你需要 SSO、硬件安全密钥,或一套完整的企业身份平台。
你需要端到端加密。
在以下情况选择 KolleK……
你想要日常够用的强账户保护,又不想把设置搞成一个项目。
你想要双因素认证、恢复码、魔法链接,以及可据以行动的安全提醒。
静态加密在“数据归属”页面有专门说明;这并非端到端加密。 功能状态页面记录了那些无聊但重要的细节。